タグ: 認証の脆弱性

cyberpress.org

Tata B2Bプラットフォームの欠陥、攻撃者によるOTP回避とアカウント乗っ取りを許す

Tata Nexarcは、クライアントに表示されるAPIレスポンス内にログイン用ワンタイムパスワード(OTP)が露出していた重大な認証の欠陥を修正しました。 この問題により、登録済みの携帯電話番号を知っている未認証の攻撃者が、パスワードレスログインに必要なOTPを取得し、アカウントを乗っ取ることが可能だったとみられま

securityweek.com

電動バイクとスクーターがセキュリティとライダーの安全へのハッキングリスクに直面

Zero Motorcyclesの電動バイクとYadeaの電動スクーターは脆弱性の影響を受けており、悪用された場合、物理的なセキュリティと安全性に深刻な影響をもたらす可能性があります。  CISAは最近これらの脆弱性に関する個別のアドバイザリーを公開しており、SecurityWeekは報告された欠陥について